Kelp ja Kyberhyökkäys
Kelp, likvidin restaking-alustan, ilmoitti kyberhyökkäyksestä lauantaina, joka vaikutti sen rsETH-tokenin toimintoihin. Tiimi havaitsi epätavallista ristiin ketjuuntumista ja pysäytti nopeasti älysopimukset pääverkossa sekä useissa Layer-2-järjestelmissä.
Hyökkäyksen Yksityiskohdat
Alusta totesi, että se ”tutkii” asiaa samalla kun arvioi rikkomuksen laajuutta. Hyökkäys keskittyi rsETH-adapterisillan älysopimukseen, joka hallitsee token-siirtoja eri ketjujen välillä. Lohkoketjuturvayritys Cyvers arvioi tappioiden olevan noin 293 miljoonaa dollaria.
”Hyökkääjä sai pääsyn varoihin kohdistamalla tämän sopimuksen, mikä johti merkittävään varojen ulosvirtaamiseen lyhyessä ajassa.”
Cyvers raportoi, että hyökkääjä käytti osoitetta, joka oli rahoitettu Tornado Cashin kautta, työkalua, jota käytetään usein transaktioiden jälkien hämärtämiseen. Suuri osa varastetuista varoista, noin 250 miljoonaa dollaria, on jo muunnettu Etheriksi. Varojen liikkuminen on herättänyt huolta rsETH:hen liittyvissä alustoissa, ja seurantatiimit jatkavat varojen seuraamista niiden liikkuessa verkkojen välillä.
Alustojen Reaktiot
Varojen palauttamisesta ei ole toistaiseksi vahvistettu mitään. Kelp ei ole julkaissut lisätietoja rikkomuksesta tässä vaiheessa. Hyökkäys aiheutti myös sen, mitä Cyvers kuvasi ”ristiprotokollaksi tartunnaksi”. Ainakin yhdeksällä kryptoplatformilla oli altistumista rsETH:lle, ja ne ryhtyivät toimiin riskin rajoittamiseksi.
Monet niistä pysäyttivät tai rajoittivat tokeniin liittyvää toimintaa. Aave vahvisti, että se jäädytti rsETH-markkinat V3- ja V4-alustoillaan, mikä tähtäsi lisätappioiden estämiseen ja riskin hallintaan.
”Tapahtuma korostaa DeFin yhteensopivuuden riskejä”, totesi Cyversin toimitusjohtaja Deddy Lavid.
Kryptoplatformien Rikkomukset
Kelp-tapahtuma lisää kasvavaan luetteloon kryptoplatformien rikkomuksista. Tiedot osoittavat, että hakkeroinnista ja huijauksista aiheutuneet tappiot olivat noin 482 miljoonaa dollaria vuoden 2026 ensimmäisellä neljänneksellä. Nämä tapahtumat vaikuttavat edelleen käyttäjien luottamukseen ja alustojen toimintaan.
Toinen äskettäinen tapaus liittyi Drift Protocoliin, joka menetti noin 280 miljoonaa dollaria hyökkäyksessä. Alusta raportoi, että hyökkääjät käyttivät kuukausia pääsyn saamiseen ennen haittaohjelman käyttöönottoa. Nämä tapaukset osoittavat jatkuvia haasteita hajautettujen rahoitusjärjestelmien turvaamisessa.